メインコンテンツにスキップする

IPsec VPNとは?仕組みと安全性のポイント

暗号化されたデータが安全なIPsec VPNトンネルを通るイラスト

OSの設定画面でプロトコル一覧を開くと、しばしば選択肢の一つにIPsecが表示されます。IKEv2/IPsecと表記されることもあります。Windows、macOS、iOSにも組み込まれているため、利用者が明示的に選ばなくてもIPsecを使っている場合があります。

IETFは1990年代にこれを標準化し、信頼できないネットワーク上でのIPトラフィックを保護する一般的な手段としました。拠点間の恒久的な回線から、外出先の個人利用まで幅広く使われています。消費者向けのIPsecクライアントは同じ保護をあなたの接続に適用し、端末とプロバイダーが運営するサーバーの間に接続を張ることで、トラフィックが端末から直接外部へ出るのではなくそのサーバー経由で送られるようにします。

IPsecとは何か?

IPsec(Internet Protocol Security)は、IPネットワークを横断するデータを保護する一連のプロトコルです。各パケットを暗号化し、送信元を検証し、途中で改ざんされていないかを確認します。

データはインターネット上を一塊で渡るわけではありません。小さなパケットに分割され、それぞれがルーターに送先を知らせるためのアドレス情報で包まれています。IPsecはそれらのパケット単位で動作します。

このフレームワークが提供するもの:

  • 暗号化: 各パケットの内容が暗号文(ciphertext)になり、回線事業者や盗聴者が読めない状態になります。
  • 整合性チェック: 受信側がデータが改ざんされていないことを確認します。
  • 認証: 各エンドポイントが、事前共有鍵(PSK)または信頼できる認証局が発行・署名したデジタル証明書を使って、自分が主張する機器であることを証明します。
  • リプレイ防止: 攻撃者が以前に傍受したパケットを再送しても拒否されます。

これらのプロトコルを基盤とするソフトウェアや機器がIPsecクライアント/ゲートウェイです。IPsecはネットワーク層で動作するため、個別のアプリではなく端末全体のIPトラフィックを保護できます。

知っておきたいポイント:
  • IPsecはネットワーク層でIP接続のトラフィックを暗号化・認証するプロトコル群です。
  • IPsecクライアントは二つの終端間で暗号化されたトンネルを構築し、傍受者にはデータが解読不能に見えます。
  • 現行の構成ではESPが暗号化を担い、IKEv2がデータ送信前に鍵を交渉します。
  • トンネルモードは元のパケット全体を包み、ほとんどのIPsec接続で使われるモードです。
  • 古いアルゴリズムやレガシーな設定はIPsecの実効性を低下させる場合があります。標準そのものは現在でも有効ですが、設定次第で保護レベルは変わります。
  • 消費者向けのIPsecアプリは通常、暗号設定を自動で処理します。

IPsecの用語と定義

IPsecの専門用語はすぐにややこしくなります。ここではよく出てくる用語とその意味を簡潔に示します:

用語

意味

暗号(Cipher)

データを暗号化する数学的手法。たとえばAESなど。

暗号文(Ciphertext)

暗号化後のデータ。鍵がなければ読めません。

ディフィー・ヘルマン(Diffie-Hellman)

ネットワーク上で共通の秘密鍵を直接送ることなく合意するための方式。

カプセル化(Encapsulation)

元のパケットを別のパケットで包み、元データを隠すこと。

エンドポイント(Endpoint)

接続の両端にある二つのシステムのいずれか。

ゲートウェイ(Gateway)

ネットワーク全体を代表してトラフィックを扱うルーターやファイアウォール。

IPヘッダー

パケットの送信元と送信先を示すアドレスの包み。

NAT

ネットワークアドレス変換(NAT)は、家庭用ルーターが複数機器で一つのグローバルIPアドレスを共有する仕組みです。

ネットワーク層(Network layer)

アプリケーションより下位でパケットを番地間で移動させる層。

パケット(Packet)

データを小分けにした単位で、送信先情報を付けて送られます。

ペイロード(Payload)

パケットの内容部分で、アドレス情報とは別の実際のデータ。

事前共有鍵(Pre-shared key)

事前に両端で設定された秘密のパスワードで、認証に使われます(PSK)。

セキュリティアソシエーション(Security association)

トンネル用に両端が合意した設定と鍵の記録。

VPNクライアント

端末上で接続を構成・管理するアプリ。

IPsecクライアントはどのように動作するか?

IPsecクライアントは保護されたトンネルを次の四段階で迅速に確立します:両端が相互認証を行い、暗号条件に合意し、送信する各パケットを暗号化・カプセル化します。受信側は改ざんを検査し、復号して元のデータを取り出します。

IPsecクライアントの四つの工程:認証、トンネル設定、暗号化と送信、検証と復号

  1. 認証と交渉: 両端が互いの身元を証明し、使用する暗号や整合性アルゴリズム、鍵を取り決めます。
  2. トンネル確立: 条件が合意されると、両側が保護接続を開き、そのトンネル用のセキュリティアソシエーションを記録します。
  3. 暗号化と送信: 送信パケットは端末で暗号化・カプセル化され、インターネット上を他のトラフィックと同様に渡ります。
  4. 宛先での復号: 受信側が改ざんの有無を確認し、復号して元のデータを渡します。

Internet Key Exchange(IKE)が最初の二段階を担い、IKEv2が現在広く使われるバージョンです。通常、この交渉はUDPのポート500で行われます。端末がNATを行うルーターの背後にある場合、両端はNAT‑T(NAT Traversal)に切り替わり、鍵交換とその後の暗号化トラフィックをUDPのポート4500でラップしてルーターを通過させます。

IPsecは何に使われるか?

IPsecは公共のインターネットを経由するトラフィックを保護します。最も一般的な用途は、リモートワーカーがオフィスネットワークに接続する際のビジネス向けクライアントや、拠点間の恒久回線、IKEv2/IPsecを採用するクライアントアプリが公共のWi‑Fi上での閲覧を保護する場合などです。

サイト間とリモートアクセスIPsecの違い

サイト間IPsecはネットワーク全体同士を結びます。例えば本社と倉庫が市内で離れている場合、各拠点にゲートウェイを置き、その二点間でトンネルが動作します。倉庫のプリンターは本社のサーバーへ、プリンター自身にクライアントソフトを入れなくてもゲートウェイが背後の全機器の暗号を扱うため到達可能です。

サイト間とリモートアクセスのIPsec接続を比較する図(暗号化トンネル経由)

リモートアクセスIPsecは単一端末をネットワーク全体に接続します。ノートPC上のクライアントソフトがトンネルの一端を形成し、オフィス側のゲートウェイがもう一方の端を形成するため、ホテルの一室からでもそのサーバーにアクセスできます。

IPsecはどのプロトコルを使うか?

IPsecは複数のプロトコル群からなります:

  • ESP(Encapsulating Security Payload): ペイロードの暗号化と認証を行います。
  • AH(Authentication Header): ペイロードと多くのIPヘッダーの整合性を検査しますが、暗号化は行いません。
  • IKE(Internet Key Exchange): 設定を交渉し鍵を確立します。

設定画面で「IKEv2/IPsec」と表示されているのを見かけるかもしれませんが、これは二つのプロトコルの選択を示すものではありません。IKEv2が接続を確立し、IPsecがその中を通るデータを保護します。

なぜESPだけがよく使われるのか

ESPは現行のIPsec接続でトラフィックを保護する方式です。AHはデータを読みやすいままにしておき、送信元が期待通りで到達したことの証明しか提供しないため、プライバシー保護という観点では不十分です。

AHはまた、途中にネットワークアドレス変換(NAT)があると問題になります。なぜならAHはNATが書き換えるIPヘッダーの一部を保護対象にしているためです。家庭用ルーターやモバイルネットワークはNATを使うことが多いため、AHはほとんど使われません。

IPsecのトンネルモードとトランスポートモードの違いは?

トンネルモードは元のパケット全体(ヘッダーを含む)を新しいパケットで包みます。トランスポートモードはペイロードだけを暗号化し、元のIPヘッダーはそのまま残すため、データセンター内などのサーバー間通信に向いています。

「トンネル」という語は二重の意味で使われるため混乱を招きます。IPsecトンネルは二つの終端間の保護接続を指す一方で、トンネルモードは各パケットをどれだけ包むかの別個の選択です。

IPsecトンネルモードは元のIPパケットを保護し、トランスポートモードはペイロードのみを保護してヘッダーを公開したままにする

トンネルモードの接続を監視している人は、内部に隠れたアドレスではなく二端点間でトラフィックが動いているのを見ます。トランスポートモードでは送信元と宛先が平文で見えるため、ペイロードだけが暗号化されます。


トンネルモード

トランスポートモード

保護されるデータ

元のIPパケット全体

パケットのペイロード

IPヘッダー

元のヘッダーがカプセル化され、新しいヘッダーが付与される

元のヘッダーは保持されて可視のままになる

典型的な用途

VPN接続がデバイスとネットワークの間

ホスト間の直接通信

IPsecの利点と欠点は?

IPsecは1990年代以来広く導入されているため、そのトレードオフはよく知られています。

IPsecの利点

  • 強力な暗号化と認証。 現行構成では、 のような暗号と証明書または事前共有鍵認証を組み合わせ、通信前に両端が身元を証明します。
  • ネットワーク層でのカバレッジ。 メールクライアント、ファイル転送、バックアップなどもブラウザーのトラフィックと同じ保護経路を通ります。
  • アプリケーション非依存。 ソフトウェア側がIPsecの存在を意識する必要がないため、古い業務アプリケーションも修正なしで動作します。
  • 標準化された仕様。 IETFの仕様により、あるベンダーのファイアウォールが別ベンダーのゲートウェイとトンネルを構築できます。

IPsecの欠点

  • 設定の複雑さ。 暗号アルゴリズム、鍵の有効期間、識別子など多数の設定が両端で一致する必要があり、一つの不一致がトンネルの不成立を招きます。
  • 暗号化とカプセル化によるオーバーヘッド。 各パケットに追加バイトが加わるため、MTUの小さい回線ではフラグメンテーションが発生することがあります。
  • ファイアウォールやNATとの互換性。 IPsecが依存するポートをブロックするネットワークや、アドレス変換をうまく扱えない経路があると接続自体が成立しないことがあります。

ネットワーク技術者がいない環境では、設定、ポート、NATの挙動がIPsecクライアントを稼働させる上で最も難しい点です。

IPsecは安全か?

IPsecは現行の設定であれば安全です。ただしすべての設置が同じではありません。古い機器は古い暗号や鍵交換方式を使い続けている場合があり、接続ごとに保護レベルが異なります。

ほとんどの現行構成では暗号化にAESを、整合性にはHMAC-SHA-2を組み合わせています。HMAC-SHA-2は秘密鍵でデータの短いフィンガープリントを作るため、改ざんがあればすぐにわかります。

古い構成では依然としてDESやMD5を使うことがあり、これらは現在では安全とは見なされません。レガシー機器の中には768ビットや1024ビットのディフィー・ヘルマン群(鍵交換に用いる数の大きさ)を提供するものもあります。数の小さい群は攻撃に対する耐性が弱いため、現代の構成ではより強力なディフィー・ヘルマン群を使います。

鍵交換方式も確認すべき点です。1998年に公開されたIKEv1は一部モードに弱点があります。特にアグレッシブモードは往復メッセージを減らす代わりに情報を多く露出させ、攻撃者が交換を傍受して共有パスワードを推測する余地を与えます。また、交渉の最初でやり取りを改ざんし両端を古い暗号へ誘導するダウングレード攻撃(バージョン引き下げ攻撃)のリスクもあります。IETFは2023年にIKEv1を正式に非推奨(historic)に移行しました。

IKEv2はより安全に交渉を行い、セッション途中での鍵更新(リキー)を得意とします。また、端末のIPアドレスが変わっても接続を維持する機能(モビリティ/マルチホーミング)を追加しており、Wi‑Fiからモバイルデータへ移動する携帯電話でも切断せずに接続を保ちやすくなっています。

家庭ユーザーは通常これらの設定を自分で選びません。IPsecクライアントアプリや勤め先のネットワーク運用チームが設定を行います。重要なのはソフトウェアが最新で更新を受け続けていることです。これにより暗号や鍵交換方式が現代的に保たれます。

あらゆる接続で強力な暗号化を。
カスペルスキーのVPNはインターネットトラフィックを暗号化し、あなたのIPアドレスを隠します。公共のWi‑Fiを含むどのネットワークでも接続をプライベートに保ちます。
KasperskyのVPNを入手する

業界を代表するテスト機関による独立評価で受賞・認定。

AV-Comparatives SE Labs Awards Winner 2026 AV-TEST Award

IPsecとSSLVPNの違いは?

IPsecは端末にネットワークレベルのアクセスを付与でき、トンネルが有効な間はトラフィックが保護経路に従ってルーティングされます。一方、ブラウザベースのSSLクライアントは通常、社内サイトのような選ばれたリソースへのアクセスを提供します。

IPsecはより低い層(ネットワーク層)で動作するため端末が送るすべてを保護できます。ブラウザベースのSSLは上位で動き、銀行サイトへの接続を暗号化する技術として広く使われるTLSを利用します。IPsecトンネルが上がっていると端末はあたかもリモートネットワークに直接接続されているかのように振る舞います。ブラウザベースのSSLはポータルを開いて定義済みのリソースだけを提供し、端末自体はネットワークに参加しません。ただし一部のブラウザベースのSSLはクライアントを動作させ、IPsecのように全トラフィックを運ぶものもあります。

IPsecはクライアントがOSに組み込まれている場合でも両端の設定が一致する必要がありますが、ブラウザベースのSSLは何もインストールせずに動くことが多く、トラフィックは一般的なHTTPSのポート443を使います。ポート443はネットワークやファイアウォールで許可されていることが多いため、ホテルや空港のWi‑Fiのような制限の多い環境ではブラウザベースの方法の方が使いやすい場合があります。

関連記事:

  • 何がVPNで、仕組みは?
  • VPNはオンラインでどう安全を守る?
  • データ暗号化とは?
  • 公共Wi‑Fiのリスクを避ける方法

おすすめ製品:

FAQs

IPsecはどのポートを使うか?

IKEは通常UDPのポート500で動作し、NATトラバーサルは鍵交換とその後の暗号化トラフィックをUDPのポート4500に移します。ESPとAHはポートではなく、プロトコル番号50と51のIPプロトコルです。ファイアウォールでこれらを許可しないとトンネルは成立しません。

IPsecは接続を遅くするか?

はい、わずかに遅くなります。各パケットを暗号化することは少しの計算コストを伴い、トラフィックはIPsecサーバー経由で流れるためです。多くの人はブラウジングやストリーミング中に違いを感じません。速度に最も影響を与えるのはサーバーまでの距離(遅延)であり、プロトコル自体よりも大きな要因です。

IPsecはMTUやフラグメンテーションにどう影響するか?

IPsecはパケットごとに約50〜70バイトを追加するため、フラグメンテーションを引き起こす可能性があります。管理者はMTUやパスの最大転送単位を調整して対処しますが、正確な値は暗号方式、NATトラバーサルの有無、基盤となる回線のMTUに依存します。

IPsecは対称暗号と公開鍵暗号のどちらを使うか?

両方を使います。IKEは公開鍵(非対称)暗号を用いたディフィー・ヘルマン交換を行い、ネットワーク上で共有秘密を直接送信せずに合意します。その共有秘密が高速な共通鍵(対称暗号)、通常はAESの鍵となり、トラフィックを保護します。

IPsec VPNとは?仕組みと安全性のポイント

IPsec VPNは通信中のデータを暗号化トンネルで保護します。IPsecの仕組み、利用例、接続を安全にするポイントをわかりやすく説明します。
Kaspersky logo